الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر مستخدمي الهواتف الذكية من التهديدات التي تشكلها بطاقات NFC الخبيثة

MOSCOW, RUSSIA - FEBRUARY 1, 2017: A view of the Kaspersky Lab headquarters. Kaspersky Lab is a Russian cybersecurity and anti-virus provider founded in 1997 by Eugene Kaspersky, its current CEO. Vyacherslav Prokofyev/TASS (Photo by Vyacheslav ProkofyevTASS via Getty Images)

 

مع نهاية موسم التسوق الاحتفالي مؤخراً، وعندما كان الدفع النقدي يسيطرعلى المعاملات في الماضي، يستخدم نسبة كبيرة من المتسوقين المحفظة الإلكترونية في الهواتف المحمولة كنظام دفع لا تلامسي عند شراء السلع، مما يستبدل بطاقات الائتمان أو بطاقات التذاكر الإلكترونية الذكية.

وفيما تعتمد الهواتف الذكية بشكل متزايد على تقنية الاتصال قريب المدى (NFC) لتوفير راحة أكبر واتصال أفضل للمستخدمين، يحذر خبراء الأمن السيبراني من تهديد متزايد، وهو التلاعب ببطاقات NFC. يمكن أن يؤدي هذا التكتيك، والذي لا يلفت الانتباه في كثير من الأحيان، لتعريض المستخدمين لهجمات تصيدية، وبرمجيات خبيثة، وسرقة البيانات بمجرد نقرة بسيطة على هواتفهم.

يحذر مارك ريفيرو، الباحث الأمني الرئيسي لدى كاسبرسكي، قائلاً: «تُعد تقنية NFC مريحةً بشكل لا يُصدق، ولكنها قد تكون ناقلاً للأنشطة الخبيثة إذا لم يكن المستخدمون حذرين. حيث يمكن إعادة برمجة البطاقات التي تبدو موثوقة في الأماكن العامة أو استبدالها للقيام بأفعال خبيثة. مع استمرار تزايد اعتماد تقنية NFC في مجالات مثل المدفوعات، والنقل العام، والتسويق، نتوقع أن تزداد تكتيكات المصادر الخبيثة تطوراً. خلال السنوات القليلة القادمة، قد تستهدف الهجمات المرتبطة بتقنية NFC آلاف المستخدمين على مستوى العالم، وخاصةً في المناطق الحضرية، حيث يكون استخدام تقنية NFC واسع الانتشار. يُعد الوعي والتدابير الاستباقية من أسس التخفيف من هذه المخاطر.»

كيف يتم التلاعب ببطاقات NFC

تُستخدم بطاقات NFC على نطاق واسع في الحملات التسويقية وأنظمة النقل العام، وتنسيقات المنازل الذكية لتمكين التفاعلات السريعة دون تلامس. ومع ذلك، تجعل هذه الراحة تقنية NFC عرضةً للتلاعب بواسطة جهات خبيثة.

تعتمد إحدى الطرق على إعادة برمجة بطاقات NFC المشروعة. فعند تركها دون قفل، يمكن تغيير هذه البطاقات لإعادة توجيه المستخدمين لمواقع تصيدية، أو بدء إجراءات غير مقصودة على أجهزتهم، أو حتى توصيل حمولات برمجية خبيثة. تشمل الطرق الأخرى الاستبدال المادي لبطاقات NFC الأصلية. على سبيل المثال، قد يستبدل المهاجمون بطاقة شرعيةً على ملصق عام أو كشك في مناطق كثيفة الحركة المرورية مثل مراكز النقل، أو المقاهي، أو متاجر البيع بالتجزئة، بعلامة أخرى تؤدي لسلوكيات خبيثة.

مخاطر بطاقات NFC الخبيثة

يمكن أن تكون عواقب التفاعل مع بطاقة NFC الخبيثة وخيمةً. تُعد هجمات التصيد الاحتيالي من أكثر النتائج شيوعاً، حيث يُعاد توجيه المستخدمين لمواقع إلكترونية احتيالية مصممة لسرقة المعلومات الشخصية أو بيانات اعتماد تسجيل الدخول. ومن الممكن استغلال الثغرات الأمنية في شريحة NFC في الهواتف الذكية لإستخدام كود ضار، مما يعرض أمان الجهاز للخطر. فقد تشجع بطاقات NFC الخبيثة المستخدمين على تنزيل تطبيقات أو ملفات متضمنة لبرمجيات خبيثة، والتي قد تؤدي لسرقة البيانات، أو تتبع النشاط، أو إتلاف الجهاز. وبذلك قد يؤدي العمل الذي يبدو بسيطاً والمتمثل في مسح بطاقة NFC المُعدلة لخسارة مالية وانتهاك للخصوصية.

احمِ نفسك من التلاعب ببطاقات NFC

للبقاء آمناً، يجب عليك اتباع هذه التدابير البسيطة والفعالة:

  1. تحقق من بطاقات NFC. تجنب مسح بطاقات في أماكن غير موثوقة أو مشبوهة وابحث عن علامات العبث.
  2. تحقق من الإجراءات. تحقق بدقة من الرابط أو الإجراء الذي تؤدي إليه البطاقة قبل المتابعة.
  3. عطل الإجراءات التلقائية. اضبط هاتفك الذكي ليحتاج تأكيداً قبل تنفيذ الأوامر المتعلقة بتقنية NFC. ثبت على الجهاز حلاً أمنياً موثوقاً لتقليل المخاطر.
  4. ابقَ على اطلاع. تأكد من إبقاء برمجيات هاتفك الذكي محدثةً للحماية من الثغرات الأمنية المعروفة.

نصائح للشركات

يجب على المنظمات التي تستخدم تقنية NFC أن تتخذ خطوات استباقية لتأمين أنظمتها وحماية مستخدميها:

  • استخدم بطاقات NFC المقفلة أو «المخصصة للقراءة فقط» لمنع العبث بها.
  • قم بالتحقق من البطاقات الموزعة في الأماكن العامة بانتظام بحثاً عن أي تعديلات.

ثقف العملاء والموظفين بشأن ممارسات NFC الآمنة.

 

أخبار ذات صلة

المصرية للاتصالات تواصل التوسع في شبكتها الدولية بتأسيس نقطة اتصال جديدة بمدينة العقبة الرقمية بالأردن

كاسبرسكي تطلق تحديثاً جديداً لحل أمن بيئات العمل السحابية Cloud Workload Security

“إيتيدا” تعزز حضورها بالمحافظات عبر الملتقى التوظيفي الثامن عشر بمركز إبداع مصر الرقمية (كريتيفا) ببني سويف

جارتنر: 1.5 تريليون دولار الإنفاق على الذكاء الاصطناعي في 2025

توفير واتاحة أحدث إصدارات أجهزة التليفون المحمول بالسوق المصري تزامناً مع طرحها عالميًا

علما: التجارة الإلكترونية في مصر تنمو بمعدلات قياسية وجوميا شريك رئيسي في التحول الرقمي

سلسلة realme 15 تطلق هاتف الجيل الجديد بذكاء اصطناعي متطور وكاميرا رائدة

شاومي تتحدى آيفون 17 برو ماكس بمقارنة صادمة

آخر الأخبار
تيك توك يعزز الاقتصاد السعودي قطاع السيارات يتجه نحو مستقبل برمجي نمو تجارة السفر بالتجزئة عالميًا ساكسو بنك يحقق أرباحًا قوية في النصف الأول 2025 مشاريع الكويت تنجح في إعادة هيكلة الديون وزير الخارجية يلتقي نظيره العُماني على هامش أعمال الجمعية العامة للأمم المتحدة وزير البترول في زيارة رسمية للأردن لدعم التكامل في قطاع الغاز الطبيعي DP World Welcomes the President of Singapore and Official Delegation at Sokhna Port دي بي ورلد تستقبل رئيس جمهورية سنغافورة والوفد الرسمي المرافق له المصرية للاتصالات تواصل التوسع في شبكتها الدولية بتأسيس نقطة اتصال جديدة بمدينة العقبة الرقمية بالأر... مركز «الملاذ الآمن»: الفضة تسجل أعلى مستوى في 14 عامًا وجرام 900 عند 70 جنيهًا لأول مرة وزير قطاع يتابع موقف مشروعات شركة الإسكندرية للاستثمارات والتنمية العمرانية وتوسعاتها الجديدة لتقليل الاستيراد وزيادة الإنتاج .. تحويل الفرص الواعدة لاكتشافات جديدة في حقول عجيبة للبترول بالصحرا... وزير الخارجية يستضيف الدول الأعضاء في منصة الدول المقترضة كاسبرسكي تطلق تحديثاً جديداً لحل أمن بيئات العمل السحابية Cloud Workload Security وزير الصحة يبحث مع الرئيس التنفيذي لشركة «Mindray» التعاون في دعم توطين الصناعات الطبية "إيتيدا" تعزز حضورها بالمحافظات عبر الملتقى التوظيفي الثامن عشر بمركز إبداع مصر الرقمية (كريتيفا) بب... جهاز تنمية المشروعات يشارك في معرض إفريقيا للامتياز التجاري‏ Africa Franchise Expo وزير الرى يشارك في احتفالية تخريج طلاب برنامج "الشباب الأفارقة من أجل التنمية" التي نظمتها مكتبة الإ... لجنة التعويضات العامة باتحاد شركات التأمين تنظم ورشة عمل متخصصة حول التعويضات المعقدة